Инструменты пентестера: 8 гаджетов, которые должен иметь каждый этичный хакер в 2026
Вопрос «какое устройство купить для аппаратной безопасности» не имеет одного ответа. USB/HID, Wi-Fi, SDR, RFID/NFC и переносной Linux требуют разных интерфейсов, навыков и лаборатории. Поэтому начинать нужно не с популярности гаджета, а с задачи и ожидаемого доказательства.
Это практический обзор восьми инструментов пентестера, актуальных в 2026 году. Для каждого указаны реальное назначение, ограничения и тип пользователя. Список не является универсальным рейтингом: устройство, которое идеально для RF, может быть бесполезно при проверке USB или контроля доступа.
Все описанные средства предназначены для авторизованного аудита, исследований и обучения на собственных или явно разрешённых системах. До активной проверки зафиксируйте область тестирования, допустимые действия, тестовые данные, условия остановки и восстановление. Радиопередача, физический доступ и USB-сценарии требуют отдельных ограничений.
Разберём инструменты по интерфейсам и сценариям.
1. Flipper Zero и Feberis Pro
Flipper Zero — карманный микроконтроллерный мультитул для Sub-GHz, 125 кГц RFID, NFC, инфракрасного интерфейса, iButton, BadUSB, Bluetooth LE и GPIO. Он удобен для изучения нескольких аппаратных интерфейсов, но поддерживает не каждую карту, пульт или протокол; возможности определяются аппаратной частью, прошивкой и региональными правилами.

В разрешённой лаборатории Flipper может читать, сохранять или эмулировать поддерживаемые статические Sub-GHz-сигналы, работать с совместимыми RFID/NFC-объектами, воспроизводить IR-команды и выполнять DuckyScript через BadUSB. Rolling code, криптографически защищённые карты и неизвестные протоколы нельзя считать автоматически клонируемыми.
В самом Flipper Zero нет Wi-Fi и GPS. Feberis Pro добавляет ESP32 с Wi-Fi, nRF24 2,4 ГГц, два CC1101 для 433/868 МГц и GPS. Marauder и другие приложения могут поддерживать сканирование и запись координат, но набор функций зависит от firmware. Активные радиотесты, включая disruptive-сценарии, требуют отдельного разрешения.
Лучше всего подходит: для знакомства с несколькими интерфейсами и для специалистов, которым нужен компактный вспомогательный мультитул с расширяемым GPIO.
2. uConsole CM5 — переносной Linux-терминал
uConsole CM5 — набор для сборки модульного компьютера на Raspberry Pi Compute Module 5. Текущая комплектация SAPSAN включает CM5 с 8 ГБ RAM, 5-дюймовый IPS-дисплей 1280×720, QWERTY-клавиатуру с подсветкой, трекбол и карту microSD. Батарейный модуль входит, но два элемента 18650 приобретаются отдельно; CM5 требует внимания к охлаждению.

Это полноценный Linux-компьютер для SSH, Nmap, Wireshark, разработки и собственных скриптов. Kali или другой образ не добавляет аппаратные возможности сам по себе: для monitor mode, SDR, RFID/NFC или иных интерфейсов нужны совместимые адаптеры, драйверы и проверенная версия ядра.
AIO v2 добавляет набор интерфейсов, включая SDR-приёмник, LoRa/Meshtastic, GPS, RTC, USB 3.0 и Gigabit Ethernet. Подключение других устройств удобно для единого полевого терминала, но совместимость каждого модуля, питание и тепловой режим нужно проверять отдельно.
Лучше всего подходит: администраторам, разработчикам и пентестерам, которым нужен компактный Linux-компьютер, а не специализированный однозадачный гаджет.
3. WiFi Pineapple Mark VII и Pager
WiFi Pineapple Mark VII — специализированная Linux-платформа Hak5 для авторизованной оценки Wi-Fi. PineAP, веб-интерфейс, разведка, захват трафика, rogue-AP-сценарии, payloads и отчётные данные помогают воспроизводимо проверять точки доступа, клиентов и detection. Возможность функции не означает, что она безопасна для продуктивной среды или разрешена в каждой области тестирования.

Платформа полезна для проверки auto-join, rogue AP, обнаружения, аутентификации и поведения тестовых клиентов. Перехват handshake не равен восстановлению пароля, а evil twin или man-in-the-middle зависит от конфигурации, сертификатов, профиля клиента и сетевой топологии.
WiFi Pineapple Pager — уже доступная карманная модель с автономным питанием, экраном, PineAP, DuckyScript/Bash и двумя радиотрактами для 2,4/5/6 ГГц. Она подходит для мобильных сценариев и alerting; Mark VII остаётся отдельной платформой, поэтому выбор следует делать с учётом интерфейсов, сценария работы и требуемой автономности.
Лучше всего подходит: специалистам, регулярно проверяющим Wi-Fi и умеющим контролировать RF-область, тестовых клиентов, влияние и условия остановки.
4. HackRF Pro — широкополосный SDR
HackRF Pro — новое поколение открытого SDR Great Scott Gadgets. В отличие от HackRF One с диапазоном 1 МГц–6 ГГц, Pro имеет заявленный рабочий диапазон 100 кГц–6 ГГц, полудуплексный приём/передачу, до 20 MS/s в обычном режиме, TCXO, USB-C и улучшенный RF-тракт. Он сохраняет программную совместимость с экосистемой HackRF One.

SDR даёт I/Q-выборки для анализа спектра, демодуляции, разработки и проверки радиопротоколов. Он не декодирует любой сигнал автоматически: нужны антенна, фильтры, подходящая полоса, sample rate, gain, синхронизация и программный демодулятор. Передача ограничивается разрешённой лабораторией и применимыми правилами частот.
Кривая обучения выше, чем у мультитула с готовыми приложениями. Начните с приёма известных открытых сигналов, калибровки gain и понимания aliasing, динамического диапазона и фронтенда; только затем переходите к активным тестам на собственном стенде.
Лучше всего подходит: радиолюбителям, разработчикам беспроводных систем и исследователям RF; это не обязательная первая покупка для веб- или сетевого пентеста.
5. ChameleonUltra — специализированный инструмент RFID/NFC
ChameleonUltra — открытая платформа на nRF52840 для работы с совместимыми 13,56 МГц HF и 125 кГц LF-метками. Она предоставляет чтение, запись, анализ и эмуляцию для поддерживаемых типов, а также восемь слотов HF/LF. Точная поддержка зависит от типа карты, firmware и приложения; слово «NFC» не означает совместимость со всеми технологиями.

В отличие от универсального Flipper, ChameleonUltra сфокусирован на RFID/NFC и удобен для повторяемых тестов идентификаторов и систем доступа. Некоторые защищённые карты нельзя скопировать по одному UID, а успешная эмуляция не доказывает обход всей системы — нужно учитывать серверную часть, anti-passback и дополнительные факторы.
Лучше всего подходит: специалистам по физическому доступу и лабораториям RFID/NFC, когда конкретные типы карт указаны в письменно согласованном объёме работ.
6. USB Rubber Ducky
USB Rubber Ducky — платформа Hak5 для keystroke injection. Совместимый host распознаёт устройство как HID-клавиатуру, а DuckyScript 3.0 выполняет подготовленную последовательность ввода. Текущая версия поддерживает USB-A/C, динамические attack modes и более развитую логику, но результат зависит от ОС, раскладки, состояния экрана и средств USB-контроля.

В авторизованной проверке Ducky показывает риск доверия к новой USB-клавиатуре и физического доступа. Безопасный сценарий использует тестовый аккаунт, не собирает реальные секреты, имеет видимый индикатор результата и проверяет защитные меры: блокировку экрана, allowlisting устройств, EDR и правила подключения USB.
Лучше всего подходит: для изучения DuckyScript, проверки управления USB/HID и контролируемых демонстраций security awareness.
7. Bash Bunny Mark II
Bash Bunny Mark II — Linux-платформа Hak5 для многовекторных USB-сценариев. ATTACKMODE позволяет эмулировать HID, накопитель, Ethernet и serial отдельно или в поддерживаемых комбинациях. Устройство запускает DuckyScript и Bash, а microSD, BLE, индикатор и переключатель упрощают воспроизводимый рабочий процесс.

Трёхпозиционный переключатель предоставляет две позиции payload и отдельный arming mode для управления файлами и доступа к serial console. Это удобнее, чем хранить один HID-сценарий, но каждая композиция USB-устройств требует проверки на точной ОС и согласованных условий остановки.
Лучше всего подходит: опытным тестировщикам USB, которым нужны Linux, несколько attack modes, локальные инструменты и воспроизводимые многоэтапные проверки.
8. O.MG Cable
O.MG Cable — USB-кабель со встроенным Wi-Fi-имплантом для разрешённых red-team-сценариев и обучения. В состоянии ожидания совместимый вариант работает как обычный кабель USB 2.0, а имплант может выполнять keystroke/mouse injection и принимать команды через веб-интерфейс. Возможности различаются между Basic и Elite и зависят от firmware и направления активного конца.

Кабель не является гарантированно невидимым. Его можно выявлять по USB-идентификаторам и поведению, беспроводной активности, endpoint-телеметрии, контролю новых HID/сетевых устройств и специализированным проверкам. Geo-fencing и self-destruct помогают ограничивать область тестирования и очищать данные, но не отменяют detection и требования к RoE.
Карточка SAPSAN указывает, что магазин активирует и обновляет поставляемые O.MG Cable перед отправкой. O.MG Programmer всё равно нужен для самостоятельных обновлений, восстановления после блокировки или self-destruct и обслуживания устройств; перед заказом проверьте tier, разъёмы, активный конец и состав комплекта.
Лучше всего подходит: зрелым red-team-командам и защитникам, проверяющим физический доступ, USB device control, обнаружение имплантов и реагирование.
Как выбрать первый инструмент
Для широкого знакомства с аппаратными интерфейсами рассмотрите Flipper Zero; Feberis Pro добавляйте только при реальной потребности в Wi-Fi, nRF24, внешних CC1101 и GPS. Это удобный старт, но не универсальный выбор для каждого направления.
Для задач Wi‑Fi выбирайте подходящую модель WiFi Pineapple с учётом требуемого форм-фактора и сценария работы. Для RF — HackRF Pro. Для RFID/NFC — ChameleonUltra. Для USB/HID начните с USB Rubber Ducky, а Bash Bunny Mark II и O.MG Cable оценивайте, когда нужны многовекторные или имплант-сценарии и команда умеет безопасно ими управлять.
Если нужен единый переносной Linux-терминал, uConsole CM5 может управлять совместимой периферией и хранить рабочую среду. Она не заменяет радиочип, RFID-reader или USB-имплант. Наличие, комплектацию, совместимость и актуальную цену каждого товара проверяйте в магазине SAPSAN перед заказом.